رسائل باسم «مايكروسوفت» تقودك لعملية احتيال خطيرة.. انتبه
تشهد الجرائم الإلكترونية نموًا متسارعًا في السنوات الأخيرة، حيث أعلن مكتب التحقيقات الفيدرالي الأمريكي (FBI) أن خسائر الاحتيال الرقمي خلال عام 2024 وحده تجاوزت 16.6 مليار دولار، في رقم يعكس تطور أساليب المحتالين وقدرتهم على خداع المستخدمين بطرق متقنة.
أحدث هذه الحيل تعتمد على رسائل بريد إلكتروني تبدو رسمية تمامًا، وتظهر وكأنها صادرة عن شركة مايكروسوفت، وتدعى وجود عملية دفع أو اشتراك مدفوع تم تنفيذه على حساب المستخدم دون علمه.
كيف تبدو الرسالة ولماذا يثق بها الضحايا؟
إلى جانب نظام ويندوز، تقدم «مايكروسوفت» العديد من الخدمات، من بينها منصة Power BI الخاصة بتحليل البيانات، والتي تستخدم بريدًا رسميًا لإرسال إشعاراتها هو:
وتوصي الشركة نفسها بإضافته إلى القائمة البيضاء لتفادي تصنيفه كبريد غير مرغوب فيه، وفقًا لما ذكره موقع PhoneArena.
هذا ما استغله المحتالون، حيث تلقى عدد من المستخدمين رسائل من هذا العنوان نفسه، تزعم تنفيذ عملية شراء بقيمة 399 دولارًا أو اشتراك مدفوع على حساباتهم.
المثير للقلق أن الرسائل لا تحتوي على روابط تصيّد مباشرة، بل تطلب من الضحية الاتصال برقم هاتف لإلغاء العملية أو استرداد المبلغ، ما يمنحها مصداقية أكبر مقارنة بأساليب الاحتيال التقليدية.
متى تبدأ عملية الاحتيال الحقيقية؟

في إحدى الحالات، تواصلت سيدة مع الرقم المذكور في الرسالة، ليطلب منها تثبيت تطبيق يتيح التحكم عن بعد بجهازها، وهي خطوة خطيرة تمكن المحتالين من الوصول إلى البيانات الشخصية والحسابات البنكية.
هنا تبدأ عملية الاحتيال الفعلية، ليس عند وصول البريد، بل عند الاتصال بالرقم وتنفيذ التعليمات.
كما ظهرت شكاوى مماثلة على منتديات «مايكروسوفت»، أفاد فيها مستخدمون بتلقي رسائل تزعم شراء عملة «بيتكوين» بقيمة 600 دولار، مع مطالبتهم بالتواصل مع “الدعم الفني” في حال لم ينفذوا العملية.
كيف ترسل الرسائل من عنوان رسمي حقيقي؟
قد يبدو الأمر محيرًا، لكن السبب يعود إلى ميزة داخل Power BI تسمح بإضافة أي بريد إلكتروني كمشترك في لوحة بيانات.
عند إضافة بريد جديد، ترسل الإشعارات من العنوان الرسمي لمايكروسوفت، بينما يتمكن من أضاف المشترك من تعديل محتوى الرسالة بالكامل.
استغل المحتالون هذه الخاصية بإضافة عناوين بريد عشوائية وتغيير نص الرسائل لتظهر وكأنها إشعارات دفع أو اشتراك مدفوع.
صحيح أن الرسالة تحتوي في نهايتها على تنويه يفيد بأنك تلقيتها لأنك أُضيفت كمشترك في لوحة Power BI، لكن هذا التنبيه غالبًا ما يكون في أسفل الرسالة، ما يجعل الكثيرين لا ينتبهون له.
ووفق تقارير تقنية، قامت «مايكروسوفت» بتعطيل ميزة الاشتراك عبر البريد مؤقتًا إلى حين إيجاد حل دائم لهذه الثغرة.
كيف تحمي نفسك من هذا النوع من الاحتيال؟
هذا الأسلوب ليس جديدًا تمامًا، فقد سبق استغلال Power BI في حملات تصيّد مشابهة، كما استُخدمت ثغرات قريبة في منصات معروفة مثل «باي بال» و«جوجل».
ولتفادي الوقوع ضحية لهذه الرسائل، ينصح خبراء الأمن السيبراني بما يلي:
- الانتباه للأخطاء اللغوية أو الصياغة غير الاحترافية داخل الرسالة.
- التحقق بدقة من عنوان المرسل وعدم وجود تحريف طفيف في النطاق.
- تجاهل أي رسالة تطلب الاتصال برقم هاتف أو تثبيت برنامج.
- تفعيل أدوات كشف الاحتيال في البريد الإلكتروني والهواتف الذكية.
والأهم: تذكر أن مايكروسوفت أو أي شركة كبرى لن تطلب منك تثبيت تطبيق تحكم عن بعد، ولن تطالبك بدفع مبلغ مقابل عملية لم تقم بها بنفسك.

